
Framework di post-sfruttamento ricco di funzionalità con capacità di pivoting di rete.
Framework di Pivoting di Rete e Post-Exploitation.
settings.iniFhdawn è il client di Maalik.
| Funzionalità | Descrizione |
|---|---|
| Furtivo | Esegue in background, scrive solo un file di testo nascosto su disco. |
| Amministratore Automatico | Tenta di diventare amministratore impersonando Windows Defender. |
| Esegui / elenca / elimina file e naviga | Accesso completo a tutti i file. Naviga il sistema in remoto. |
| Esclusioni di Windows Defender | Aggiungi esclusioni di Windows Defender. |
| Pivoting di rete | Inoltra una porta a un altro host sulla rete per inoltrare il traffico di exploit su di esso. |
| Abilita / Disabilita Firewall | Abilita o Disabilita il firewall di Windows, utile per scenari di pivoting. Il firewall viene automaticamente disattivato durante un attacco Pivot. |
| Scanner di rete | Scopri host nella sottorete. |
| Scanner di porte | Scansiona gli host scoperti per le porte comuni. |
| Scanner di rete MS17-10 | Scansiona la rete per host vulnerabili a MS17-10, l'Eternal Blue. |
| Eternal Blue Automatico | Esegue automaticamente metasploit usando il file rc per potenzialmente sfruttare la Porta 445. |
| Reverse Shell | Reverse Shell stabile, comandi eseguiti come cmd.exe /c <your input>. |
| Caricamento / download di file | Carica o scarica file. |
| Iniezione DLL riflessiva | Iniezione DLL riflessiva in qualsiasi processo. |
| Screenshot | Scatta screenshot (bmp=>png). |
| Geolocalizzazione | Geolocalizza Fhdawn. |
| Dump SAM | Estrae i file SAM e SYSTEM su disco, li scarica e li analizza usando samdump2. |
Nota (Questo è incompleto, ed è stato completato in un progetto diverso, potrei aggiornarlo in futuro.
Esegue 'Payload' in memoria usando l'iniezione DLL riflessiva.
Il Payload è una DLL riflessiva a 32 bit, che esegue compiti dopo l'iniezione riuscita.
L'output della DLL viene scritto in un file di testo chiamato output.png che viene utilizzato per contrabbandare l'output di ritorno al server e anche per dare comandi al Payload DLL.
Questi sono comandi cmd utili in una situazione post-exploit. Non elencati qui.

Non clonare il repository.
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
Questo progetto è in fase di sviluppo attivo. Potrebbero esserci errori e bug che mi sono sfuggiti. Se ne trovi, o hai un'idea o un suggerimento, per favore invia qui.
Se hai usato maalik in un video o blog, per favore Contattami.
Ciao, mi chiamo Fahad. Puoi contattarmi su Discord o sul mio sito web Contatta Discord per una risposta più rapida.
Lo Sviluppatore non è responsabile per qualsiasi uso improprio o danno causato dal programma. Questo è creato solo per innovare NetSec e TE. 👈
Aiutami con i miei progetti futuri. Grazie. Dona con Criptovalute
| Payload | Descrizione |
|---|
| (DPS) Reverse Shell | Reverse shell di Netcat. |
| (DPS) Attivazione del Prompt di Amministratore | Tenta forzatamente di eseguire un'applicazione come amministratore. |
| (DPS) Recupero password di Chrome | Estrae le password salvate di Google Chrome. (Non funziona sull'ultima versione) :shipit: |
| (DPS) Meterpreter in Memoria | Esegui shellcode C di Metasploit. |
| (DPS) Keylogging | Registra le sequenze di tasti. |
| (DPS) Cattura Input Microfono | Registra microfono. |
| (DPS) Persistenza nel Registro | Aggiungi qualsiasi applicazione all'avvio usando le chiavi di registro. |